Hackeri profită de o gravă vulnerabilitate cPanel și WHM care expune zeci de milioane de site‑uri la preluarea controlului serverelor
217
Cercetătorii în securitate cibernetică trag un semnal serios de alarmă în legătură cu o nouă vulnerabilitate descoperită în software‑ul de administrare a serverelor web cPanel și WebHost Manager (WHM), utilizat pe scară largă la nivel global.
Această eroare de securitate permite hackerilor să preia controlul complet asupra serverelor pe care rulează software‑ul afectat. Se estimează că acesta este folosit de zeci de milioane de proprietari de site‑uri din întreaga lume, ceea ce face problema deosebit de gravă.
Multe companii comerciale de găzduire web și‑au actualizat deja sistemele și au aplicat patch‑uri pentru clienți. Totuși, producătorul cPanel îndeamnă insistent toți utilizatorii să verifice că sistemele lor sunt actualizate, deoarece eroarea afectează toate versiunile încă suportate ale software‑ului.
cPanel și WHM sunt două suite software folosite pentru administrarea serverelor web. Acestea găzduiesc site‑uri, gestionează e‑mailuri, precum și configurațiile esențiale și bazele de date necesare pentru funcționarea unui domeniu pe internet. Cele două pachete au acces profund la resursele serverelor pe care le administrează, astfel încât un atacator rău‑intenționat poate obține acces practic nelimitat la datele gestionate de software‑ul vulnerabil.
Vulnerabilitatea, urmărită oficial sub codul CVE‑2026‑41940, permite atacatorilor să ocolească de la distanță ecranul de autentificare și să obțină acces complet la panoul de administrare al software‑ului. Practic, protecția prin parolă poate fi ocolită, iar controlul sistemului poate fi preluat.
Având în vedere răspândirea masivă a cPanel și WHM în industria de găzduire web, un număr foarte mare de site‑uri ar putea fi compromise dacă nu au fost aplicate patch‑urile de securitate. Serverele neactualizate rămân expuse și pot fi ținte ușoare pentru atacuri automatizate.
Agenția națională de securitate cibernetică din Canada a avertizat, într‑un comunicat, că vulnerabilitatea poate fi exploatată pentru compromiterea site‑urilor găzduite pe servere de tip shared, folosite frecvent de marile companii de hosting.
Instituția a menționat că „exploitation is highly probable” și că sunt necesare acțiuni imediate din partea clienților cPanel, sau a furnizorilor lor de găzduire, pentru a preveni accesul neautorizat și eventualele compromiteri.
Un important furnizor de găzduire web, Namecheap, care utilizează cPanel pentru a le permite clienților să‑și administreze serverele, a anunțat că a blocat temporar accesul la panourile cPanel ale utilizatorilor imediat după aflarea vulnerabilității. Măsura a fost luată pentru a preveni exploatarea erorii și pentru a câștiga timp necesar aplicării patch‑urilor pe sistemele clienților.
O altă companie mare de hosting, Hostgator, a declarat că și‑a actualizat deja infrastructura. Aceasta tratează vulnerabilitatea drept un „critical authentication-bypass exploit.”
Un furnizor de servicii de găzduire a mai anunțat că a găsit dovezi potrivit cărora hackerii au abuzat de această vulnerabilitate timp de câteva luni înainte ca tentativele să fie observate.
Directorul general al KnownHost, Daniel Pearson, a explicat într‑o postare pe Reddit că firma sa a observat tentative de exploatare a erorii încă din 23 februarie. Compania a blocat temporar accesul la sistemele clienților înainte de aplicarea patch‑urilor de securitate necesare.
Potrivit lui Pearson, aproximativ 30 de servere KnownHost au prezentat semne de tentative de acces neautorizat, dintr‑un total de mii de mașini din rețea. El a comparat aceste activități cu simple încercări de pătrundere automate și a precizat că nu au fost identificate dovezi clare de compromitere activă a sistemelor. cPanel a anunțat, de asemenea, că a lansat un update de securitate pentru WP Squared, un instrument similar folosit pentru administrarea site‑urilor WordPress.
01.05.2026
00:33
24
Nvidia pariază pe startupul juridic Legora, evaluat la 5,6 miliarde de dolari, în războiul global cu rivalul Harvey
30.04.2026
22:21
238
OpenAI lansează Advanced Account Security pentru ChatGPT, cu chei fizice YubiKey împotriva atacurilor de tip phishing
30.04.2026
21:54
268
Google aduce asistentul AI Gemini pe milioane de mașini cu Google integrat, inclusiv modele mai vechi prin actualizări de software
30.04.2026
21:45
307
Elon Musk recunoaște în instanță că xAI a antrenat Grok prin distilarea modelelor OpenAI
30.04.2026
21:10
376
Vreme rece și mai închisă în Republica Moldova, vineri 01.05.2026
30.04.2026
20:23
303
Stripe lansează Link, portofelul digital care permite agenților AI autonomi să facă plăți în siguranță
439
Colegiul Medicilor anchetează declarațiile unui medic despre riscurile sarcinii concepute în perioada de post
30.04.2026
18:49
393
Maia Sandu, la Bălți: discuții cu elevii despre siguranța online și planuri de modernizare a spitalului regional
30.04.2026
17:11
349
Netflix lansează „Clips”, feed vertical de tip TikTok pentru descoperirea rapidă a conținutului
30.04.2026
16:49
380
Spotify introduce badge „Verified by Spotify” pentru a diferenția artiștii umani de cei generați de AI
30.04.2026
23:40
83
Hackeri profită de o gravă vulnerabilitate cPanel și WHM care expune zeci de milioane de site‑uri la preluarea controlului serverelor
30.04.2026
22:21
222
OpenAI lansează Advanced Account Security pentru ChatGPT, cu chei fizice YubiKey împotriva atacurilor de tip phishing
30.04.2026
21:54
255
Google aduce asistentul AI Gemini pe milioane de mașini cu Google integrat, inclusiv modele mai vechi prin actualizări de software
30.04.2026
21:45
293
Elon Musk recunoaște în instanță că xAI a antrenat Grok prin distilarea modelelor OpenAI
30.04.2026
21:10
366
Vreme rece și mai închisă în Republica Moldova, vineri 01.05.2026
30.04.2026
20:23
292
Stripe lansează Link, portofelul digital care permite agenților AI autonomi să facă plăți în siguranță
427
Colegiul Medicilor anchetează declarațiile unui medic despre riscurile sarcinii concepute în perioada de post
30.04.2026
18:49
382
Maia Sandu, la Bălți: discuții cu elevii despre siguranța online și planuri de modernizare a spitalului regional
30.04.2026
17:11
343
Netflix lansează „Clips”, feed vertical de tip TikTok pentru descoperirea rapidă a conținutului
30.04.2026
16:49
373
Spotify introduce badge „Verified by Spotify” pentru a diferenția artiștii umani de cei generați de AI
30.04.2026
16:08
558
ULTIMĂ ORĂ // Revoluție în sistemul energetic: Cel mai mare „acumulator” al Moldovei a fost pus în funcțiune la Rădeni! Cum va ajuta noul sistem de 60 MWh la reducerea prețurilor la energia electrică
456
Instagram penalizează conturile care redistribuie conținut și pune în prim-plan creatorii originali
30.04.2026
15:41
513
Crima de la Beriozchi: dosarul omorului descoperit după 13 ani, trimis în judecată
30.04.2026
12:37
544
Alertă meteo cod galben de îngheț pentru 01.05.2026
30.04.2026
11:57
571
VIDEO // Marii campioni ai tenisului MONDIAL Simona Halep și Juan Martin del Potro vin la Chișinău
30.04.2026
11:20
673
Maia Sandu, la învestirea noului Procuror General: „Cel mai mare risc pentru integrarea europeană ține de capacitatea noastră de a clădi un stat de drept autentic”
30.04.2026
11:02
619
Alexandru Machidon a depus jurământul și a preluat oficial mandatul de Procuror General al Republicii Moldova
30.04.2026
10:59
505
Universitățile din Republica Moldova introduc mecanism național de toleranță zero față de hărțuirea sexuală în mediul academic
30.04.2026
10:30
581
Guvernul lansează Sub-consiliul pentru Inteligență Artificială și Cercetare Aplicată, nouă platformă strategică pentru inovare în Republica Moldova
30.04.2026
09:18
542
Prima grupă de creșă din Hîncești, deschisă la Grădinița nr. 4 cu sprijinul UNICEF, maib și Primăriei
30.04.2026
09:03
583
Maia Sandu l-a numit prin decret pe Alexandru Machidon în funcția de Procuror General al Republicii Moldova
30.04.2026
08:41
570
Horoscopul zilei 30.04.2026
30.04.2026
05:06
637
Amazon și Meta presează autoritățile din India să limiteze dominația Google Pay și PhonePe în plățile UPI
30.04.2026
03:57
639
Meta înghite miliarde la Reality Labs și pregătește cheltuieli uriașe pentru AI, în ciuda profitului record
30.04.2026
03:48
612
Afacerea de cloud a Amazon explodează datorită boomului AI, dar cheltuielile de capital apasă puternic pe fluxul de numerar liber
Hackeri profită de o gravă vulnerabilitate cPanel și WHM care expune zeci de milioane de site‑uri la preluarea controlului serverelor
OpenAI lansează Advanced Account Security pentru ChatGPT, cu chei fizice YubiKey împotriva atacurilor de tip phishing
Google aduce asistentul AI Gemini pe milioane de mașini cu Google integrat, inclusiv modele mai vechi prin actualizări de software
Elon Musk recunoaște în instanță că xAI a antrenat Grok prin distilarea modelelor OpenAI
1 MDL
1 EUR
20.22
1 USD
17.28
1 RON
3.97
1 RUB
0.23
1 UAH
0.39


Inapoi














